Política de privacidad
En STIVO.ES («STIVO» o «el sitio») tratamos datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 de protección de datos y garantía de los derechos digitales (LOPDGDD), en la medida en que resulte de aplicación.
1. Responsable del tratamiento
El responsable del tratamiento de los datos recogidos a través de este sitio es quien ostente la titularidad del dominio y del servicio STIVO.ES. Para ejercer tus derechos o resolver dudas sobre privacidad, puedes contactar mediante los canales que se publiquen en el sitio (por ejemplo, correo electrónico de contacto o formulario oficial). Si operas como concesionario integrado vía API, aplican también las condiciones contractuales con tu organización.
2. Datos que tratamos y finalidades
Según cómo uses STIVO.ES, podemos tratar las categorías siguientes, siempre con una base legal adecuada (ejecución de medidas precontractuales o contractuales, interés legítimo, obligación legal o consentimiento, según el caso):
- Cuenta de usuario (registro e inicio de sesión): identificador, nombre, correo electrónico, contraseña de acceso (almacenada de forma resumida mediante hash), estado de verificación del correo, y datos necesarios para la sesión (p. ej. token de autenticación). Finalidad: crear y mantener tu cuenta, autenticarte y proteger el servicio frente a abusos.
- Inicio de sesión con Google (OAuth2): cuando elijas esta opción, recibimos de Google la información necesaria para identificarte o crear tu cuenta según la política de Google. Finalidad: facilitar el acceso sin contraseña propia en STIVO.
- Comunicaciones transaccionales: envío de códigos de verificación, recuperación de contraseña y mensajes relacionados con la seguridad de la cuenta (p. ej. vía SMTP configurado en el servidor). Finalidad: verificar identidad y permitir el acceso recuperando credenciales.
- Favoritos, alertas de precio y seguimiento de concesionarios: preferencias asociadas a tu cuenta sobre vehículos y concesionarios. Finalidad: ofrecerte las funciones de lista de favoritos, notificaciones de precio y seguimiento de concesionarios que actives en la plataforma.
- Mensajería con concesionarios: contenido de los mensajes que envíes a través del sistema de chat, datos de contexto (vehículo, concesionario) y metadatos necesarios para entregar y mostrar la conversación. El servicio puede utilizar infraestructura en tiempo real (p. ej. Supabase) para la sincronización de mensajes. Finalidad: poner en contacto a usuarios interesados con concesionarios publicitarios en STIVO.
- Reservas e información de pago asociada a reservas: datos relativos a reservas de vehículos (importe, estado, enlaces o referencias de pago facilitados por el flujo comercial) cuando dichas funciones estén activas. Finalidad: gestionar el proceso de reserva entre usuario y concesionario según lo implementado en la plataforma.
- Notificaciones push (si las activas): identificadores técnicos de dispositivo o tokens para envío de notificaciones a través de proveedores de push. Finalidad: informarte de actividad relevante en tu cuenta o mensajes.
- Datos técnicos y de uso: dirección IP, identificadores de sesión, registros de peticiones a la API, contadores de visitas a fichas de vehículo o perfiles de concesionario cuando registres esas interacciones, y medidas de seguridad (rate limiting, etc.). Finalidad: operar el servicio, mejorar la estabilidad, prevenir fraude y elaborar estadísticas agregadas sobre uso del marketplace.
- Cookies y almacenamiento local: según lo descrito en la Política de cookies y el panel de preferencias del sitio (incluido el almacenamiento de tu elección de cookies en el navegador).
3. Cesiones y encargados del tratamiento
Los datos se alojan y tratan mediante proveedores tecnológicos que actúan como encargados del tratamiento o subencargados, en el marco de sus condiciones (p. ej. alojamiento de base de datos, mensajería en tiempo real, envío de correo, infraestructura en la nube). Los concesionarios publican vehículos y reciben los mensajes que les envíes: tratan tus datos en la medida necesaria para atender consultas y gestionar su actividad comercial, bajo su propia responsabilidad como responsables independientes frente a sus clientes.
4. Conservación
Conservamos los datos el tiempo necesario para las finalidades indicadas y para cumplir obligaciones legales. Tras solicitar la baja de tu cuenta, procederemos a suprimir o anonimizar la información personal asociada salvo que debamos conservar ciertos datos por imperativo legal o la defensa de reclamaciones.
5. Seguridad
Aplicamos medidas técnicas y organizativas razonables, entre ellas el cifrado de contraseñas, autenticación por token, limitación de frecuencia de peticiones a la API y comunicaciones cifradas (HTTPS) cuando el entorno lo permita. Ningún sistema es invulnerable; si detectas un incidente, comunícalo de inmediato.
6. Derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición, así como retirar el consentimiento cuando el tratamiento se base en él, dirigiéndote al responsable en la dirección de contacto indicada. También puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Menores
STIVO.ES no está dirigido a menores de 16 años. Si tienes conocimiento de que un menor nos ha facilitado datos, contacta con nosotros para proceder a su eliminación.
8. Modificaciones
Podemos actualizar esta política para adaptarla a cambios legales o del servicio. La versión vigente se publicará en esta URL con su fecha de actualización. El uso continuado del sitio tras cambios relevantes implica que has tomado conocimiento de la política actualizada, salvo que la normativa exija un consentimiento adicional.
Este texto describe de forma general el tratamiento de datos asociado a las funcionalidades implementadas en la aplicación (cuenta, OAuth Google, correo SMTP, base de datos central, mensajería en tiempo real, favoritos, alertas, seguimiento, reservas, visitas y estadísticas). Completa los datos identificativos del responsable y el contacto de privacidad en la sección 1 antes de publicación comercial definitiva.